当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > Win2K Internet服务器安全构建指南(一)(IIS篇)

Windows服务器
Win2000 IIS5.0之WWW设置
Win2000建立小型局域网
Win2000浏览器状态诊断
手工定制Win2000应答文件
Windows2000 启动光盘制作
Win2000磁盘编辑(四)
Win2000磁盘编辑(三)
Windows2000软件冲突一例
Windows2000全面优化(一)
Windows2000全面优化(二)
Windows2000全面优化(三)
Win2000文件比较工具
Win2000文件版本查看工具
无人参与安装Windows2000全攻略
Win2000磁盘编辑(二)
Win2000磁盘编辑(一)
Windows 2000页面文件的优化
Win2000远程储存分析
Win2000远程储存诊断
WIN2000活动目录之结构篇

Windows服务器 中的 Win2K Internet服务器安全构建指南(一)(IIS篇)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 89 ::
收藏到网摘: n/a

Win2K操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具,使构建一个Internet网站轻松易得。但是,如果要创建一个安全可靠的Internet网站,实现"地面部分"-Win2K操作系统和"空中部分"-IIS的双重安全,还需要更加全面和深入的工作。本文就对这些稳固工作中的空中部分-IIS进行讨论,旨在帮助管理员一步步地实施网站安全构建工作。

一、TCP/IP方面要重点考虑的安全配置信息

Win2K提供了三种方式对进站连接进行访问控制,以下分别介绍。

1、TCP/IP安全配置

Win2K中的TCP/IP安全配置与WindowsNT4.0中的执行方式完全相同,配置方法非常基本也非常简单,根本原则就是"全部允许或只允许":

"全部允许"表示放行来自所有端口的通讯数据,"只允许"表示除了特别列出端口外的通讯数据都拒绝。TCP/IP筛选虽然简单,但过滤总比没有过滤好,建议管理员不要漏掉这个防线。

2、对路由和远程访问服务(RoutingandRemoteAccessService,RRAS)形式的进站连接设置访问控制列表。